返回列表 发帖

[原创文章] 成功入侵黑基版主快影论坛同一主机网站(详细图解)

文章首发:[3.A.S.T]网络安全团队  WWW.3AST.COM.CN1 B% h1 ]( h* g( w$ ^

! Y2 ^: _3 c/ i+ {作者:柔肠寸断【3.A.S.T】. i8 E8 |+ O6 J8 D8 e( c
; W- m! A) P6 W8 K) i3 g
       今天天气不错,中午起床闲着无聊,网上闲逛着,其他论坛的时候突然看见了黑基快影版主的友情链接申请,呵呵,这不快影嘛,链接做到这里啦!应该发展的比较不错,顺便就查了下狂人影子论坛的反向链接,不错!不少的大网站都有做链接嘛!!但是不知道安全性如何,便带着点刺激心理打开狂人影子,哎~~~~dz论坛,看来只有邪八sunwear和ring04h能够直接拿webshell了,我菜,算了,不直接搞了,俺来旁注!
5 h9 b8 v* R  I+ d% J$ A6 n# w; y4 @" q4 t0 C
      打开domain,检测IP绑定,额~~~怎么没有啊~~~~1 L4 W5 ^+ X4 D* N) e
. p5 X& G. Z' W& q! e
其实现在domain很垃圾了,数据库早就过时了,不过俺还有工具哦!
http://www.seologs.com/ip-domains.html(网上直接查算了)! Q6 h! i9 n4 M) q2 z3 p. w
7 ]( ]& x# O0 P% K+ H) S( U( F
结果还真的不少哦~~~随便看了看,终于确定了最后的目标9 ?, }* @; Q# h2 Y) i9 h, a, x& |% n

2 R' u# W0 G) K$ q/ B( t, Y- K  R0 m4 @
一文学网站,做的不错,就是好久没有更新的了,赏了一些中国的古词,经典~~~~但是不能忘记了今天我此行的目的哦,看看有漏洞没。
! S6 f4 N9 X" ~/ h5 N/ P* R# O& T3 I0 ^" R1 ?3 d
  H( w4 R. [6 Y6 i! J
直接在网址后面加了个/admin,开心!竟然成功返回了一个管理员登陆的入口0 S4 z2 b' w1 f) r: f

0 N7 V' l8 t* v  O3 u试试看'or'='or',呜呜,失败,看来写程序的时候还注意到了嘛~~~
: G- Z) B! d+ h2 z$ R7 S回到首页,随便点了几篇文章,发现存在?id=XXX,看来也许有注入点哦~~(过去总是拿工具试,每次失败,现在我手工算了)
5 N, k  b7 I7 r/ e仅仅加了个单引号,页面就返回错误了,赶紧的又尝试了and 1=1  和and 1=2,存在漏洞!!
9 F3 N$ f  `. I4 @

* T( w, @7 W4 D! d1 n$ y( f
$ e3 U. L8 l$ b, \3 @一下高兴的从凳子上跳了起来!!赶紧拿出我的工具,猜测用户密码!!$ O/ I* Z# i' Z% T1 J
/ B5 j: G( D) P( W9 n! |/ J
5 a3 D" c6 k$ \% [* E. Y! u

$ v6 ^- o  Y  X+ R: `& k* d* d5 B5 ]# E1 D& g( R, d
人品不错哦~~直接就猜了出来,登陆成功!!!6 U( i8 |% J* `2 H1 `) B
. l! E$ U; O$ E% S( {

. o# g- m- O! A1 y$ @6 Q
# H% Q  Z4 k9 l: F# N! g嘿嘿,发现了数据库备份,看来拿到webshell不是问题了。写篇文章传个图片马
/ F; U( ?: _: [
' |5 |! ?# k* E; t5 ]/ z
/ u8 B" o0 m& `# f
/ Y$ f: W# t7 u& [; h0 N
木马图片上次成功!!!
5 s& I% s4 S. a& b9 [5 c

# u* D7 Z8 A2 G接下来把图片变成asp马那!!!后台,数据库备份,熟练的手法让我不得不为自己佩服。
2 b" \; k4 Z7 L, D; x% y) V/ v2 P

. N: ^4 P  q, r8 P9 b7 Q" j备份成功,访问我们的小马!!访问成功!!今天人品不错嘛!/ U4 p' }8 n1 N* G( W- Q( H% m
7 o4 k( O- ~1 n* t5 ~/ G5 ?
伴着beyond的光辉岁月,我开始使用小马上传大马。
9 w: k8 l  c. `% Q每次上传都是成功的,但是....但是每次都是提示缺这缺那,难道今天的入侵到此结束?我的webshell还没有拿到呢!!+ |8 U$ V3 |: Y' `
算了,心一横,直接用上传图片功能上传大马算了。* m" ]# ]2 a  V; Z: b7 Q" a
晕晕,竟然直接上传大马就可以的了!!
6 J2 g; ~! U  R7 f! u" M4 g6 d, {+ ^! i2 }; Y: `9 V/ k
就这样,轻轻松松,简简单单,webshell成功获取了!!
' `! {9 Y# G0 B( d( b, d9 z# y% K) w- m( x# w% A" z+ I
===========================================

# M/ E4 Q: Y  p( h* _- `/ p下面开始提权:& a: L. s1 C& s1 E) T0 ^7 H
检测了下服务器组件信息
) |- |& o7 J, f0 x# T$ p晕~~~~~~~~~
) F1 K1 B( Z  d  C, ~
; Z6 e8 I# ~% _wscript.Shell禁用了,后来查看了更多的信息,结论:服务器很BT% x/ k% ~3 {9 C
看看还有什么方法。: o2 |  B2 O+ `/ e1 b2 n
浏览目录,虽然每个盘子根目录进不去,但是我发现了可以浏览C:\windows\System32\Config
  p7 L5 f1 P: H/ M9 g看到了SAM文件,我的LC4都准备好了,准备破解,却来了个权限不足,无法下载SAM文件,哎~~~服务器BT~~~: y# F  w& X3 n

0 w* {# h3 W9 c1 I
. Y+ u8 v3 ~) r6 s2 e7 Q; S7 g( j- p1 C, N% C
再看看FlashFXP、Serv—U有没有装,哎~~也没有,逛了一圈,没有收获,就不提权了。
' x, H+ }! r0 F  ~/ j! a: p& S0 i. u8 F  D: t
====================================, j9 w  O* g7 M/ s+ Q
下面开始网站的善后工作:- W# Y/ V  |9 i! b, q
1、首先要修改上传文件,我直接改了,文件备份了,现在访问就是. r/ I# `9 m& j# t/ ^# E) p( r
7 x0 o' W) U' |/ U9 {) i
2、完善网站的防注入系统,现在访问效果:5 W; O- m9 P4 t  n: Y- [

5 `, i5 b7 C; h) [8 \) \3 m- W只是简简单单那做了个防注入,cookies防注入我就没有尝试了,反正我把上传页面都改了。网站安全了
9 S9 w/ A% J, x6 U" S, t- a" s& d3 X做一个正义的中国人,坚决不黑中国站!!) L' {4 [8 q: @9 g+ K* b
TO:快影2 U2 C: Y2 X/ Q
呵呵,您网站不错,继续发展!我网站想和你做连接也不知道您同意不同意。您知道每一个大网站都是一个站长亲手抚养长大的,对它当然很关心,我也希望我的小站可以受到狂人影子的照顾,先谢谢了,要是可以的话联系下我啦,呵呵o(∩_∩)o...
附件: 您需要登录才可以下载或查看附件。没有帐号?注册
1

评分人数

  • 3ast

希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

回复 2# saitojie 的帖子

就是明文7 c% h( d2 T: H8 i2 d
3 }8 a' E- o! r3 n5 l# B, Z, Q# d  C
看样子是个很不完善的网站程序
希望做站长本人的学生请点击
http://www.3ast.com/viewthread.php?tid=13841
QQ790653916只负责SEO以及收费教学等方面联系,他人勿扰

于智者同行,你会不同凡响;与高人为伍,你会登上巅峰

TOP

返回列表